CVE-2024-43870: Вразливість у Linux kernel, що призводить до витоку подій при виході задачі

Вразливість CVE-2024-43870 у Linux kernel призводить до витоку подій perf при виході задачі. Рекомендується оновлення ядра для усунення проблеми.
CVE-2024-43870CVSS 5.5Linux

CVE-2024-43870: Вразливість у Linux kernel, що призводить до витоку подій при виході задачі

Вразливість CVE-2024-43870 у Linux kernel призводить до витоку подій perf при виході задачі. Рекомендується оновлення ядра для усунення проблеми.

CVSS
5.5 MEDIUM
EPSS
11.3%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість, пов’язану з витоком подій perf при виході задачі. Помилка обробки callback-функцій у task_work могла призводити до неправильного звільнення ресурсів, що викликало витік лічильника посилань події.

Бізнес-вплив

Ця вразливість може спричинити витік ресурсів у системах на базі Linux, що використовують perf для моніторингу продуктивності. Для операторів ІТ та власників інфраструктури це означає потенційне зниження стабільності та продуктивності систем через накопичення невивільнених подій, особливо у високонавантажених середовищах.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід мінімізувати використання perf у критичних системах, переглянути журнали на предмет аномалій та пріоритезувати оновлення систем, що використовують цей функціонал.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки